2.3 差分隐私

联邦学习使用多种隐私保护技术共同抵抗不可信参与方或者敌手的分析,从而保护用户隐私。在联邦学习的实现过程中,既可以根据技术的特性,仅使用一种技术对某个阶段进行隐私保护,也可以通过多种技术的组合,共同对某个阶段进行隐私保护。为了帮助联邦学习中的客户端抵抗来自服务器以及外部恶意敌手的各种攻击,差分隐私也会与密码学技术相结合,完成用户隐私数据的隐藏。